検索
連載

まだまだ続くブロッキング議論、なぜ進めたいのか?セキュリティクラスタ まとめのまとめ 2018年10月版(2/3 ページ)

2018年10月のセキュリティクラスタは「ブロッキングの議論」「個人サービスを終了したgoogle+」「スマホアプリが個人情報を過剰に取得する問題」に注目が集まりました。

Share
Tweet
LINE
Hatena

「google+」が終了を宣言するとともに、情報漏えいを告白する

 10月8日には、Googleの運営するSNSサービス「Google+」について、個人向けサービスを終了する発表がありました。利用が「非常に低調だった」ということです。同時にGoogle+のAPIが情報漏えいを起こしていたことも明らかになりました。

 開発者向けに公表していたGoogle+のAPIを使うと、非公開のユーザーデータまで取得でき、情報漏えいは最大50万人分に上るということです。不正利用された証拠が見つかっていないとの発表に対しては、ログの保存期間が短いために、不正を見つけられないという見方が正しいようです。

 これに対しタイムライン(TL)では、2018年3月の時点で状況を把握していたにもかかわらず、10月に公表するのは遅いのではないかという意見がありました。

 実は情報漏えいしていたわけではなく、情報漏えいにつながる問題があっただけだから公表する必要はなかったという意見や、APIの動作としては漏えいが起きていたものの、気付いた開発者がいなかったのではないかという指摘もありました。

 この他、アクティブユーザーが50万人もいたことに驚いているツイートや、まだAPIを使っている人がいたことに驚いているツイートもありました。鳴り物入りで始まったGoogleのSNSサービスでしたが、終了することに関して、驚くほど反応が薄く、本当に使われていなかったのだと感じました。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
ページトップに戻る